- 积分
- 338
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 注册时间
- 2011-4-16
- 最后登录
- 1970-1-1
- 阅读权限
- 30
- 听众
- 收听
初级工程师
![Rank: 3](https://cdn.hh010.com/static/image/common/star_level1.gif) ![Rank: 3](https://cdn.hh010.com/static/image/common/star_level1.gif) ![Rank: 3](https://cdn.hh010.com/static/image/common/star_level1.gif)
|
发表于 2016-4-27 11:29:23
|
显示全部楼层
目的:想让外网的PC访问内网的WEB服务器.
根据你的配置修改
内网用户上网 NAT
ip nat pool cisco1 172.10.0.50 172.10.0.100 netmask 255.255.0.0
access-list 10 permit 192.168.1.0 0.0.0.255
ip nat inside source list 10 pool cisco1
------------------------------------------------
路由器上配置DNAT
.....
ip nat inside source static tcp 192.168.1.1 80 int f1/0 80
准确的应该是 ip nat inside source static tcp 192.168.1.1 80 172.10.0.101 80 ##把内网的服务器IP转化为公网的IP映射 TCP 80
注意只是转化了 80 端口,也就是意味着只能通过http://172.10.0.101 访问。如 ping,telnet 等是不行的.
-------------------------------------------------
int f0/0
ip nat inside
int f0/1 你的拓扑端口应该是 in fa1/0
ip nat outside
------------------------------------------
最主要一点 路由器应该发布一条默认路由指向外网
ip route 0.0.0.0 0.0.0.0 fa1/0 ## 最好是写对端外网的IP地址
实际上你的拓扑有点问题。出口路由器与外网用户之间应该还要模拟添加ISP路由器。
我把我的拓扑图和配置! 给你参考下!
|
-
-
NAT.pkt
104.58 KB, 下载次数: 0, 下载积分: 鸿鹄币 -1 个
沙发
2016-4-27 11:29:23
回复(0)
收起回复
|